【发布时间】:2021-08-05 02:02:45
【问题描述】:
-
应用程序中的用户根据他们所在的组拥有权限
-
我们希望将用户所在的组列表存储在 JWT 令牌中
-
当用户被添加或从组中删除时,这实际上意味着权限发生了变化,这就是用户端应该发生的事情:
如果它们已完全从系统中删除,用户会立即被踢回登录屏幕
如果他们刚刚从组中删除,例如,用户不会被踢出
他们被告知他们的权利已经更新,他们被告知请刷新页面
当用户刷新时,他们停留在他们正在查看的页面上
如果用户在他们不再有权访问的屏幕上,他们将被发送到主页
1.到目前为止,我们一直在编写无状态的 REST API,但这似乎打破了这一点。实现它的最佳方法是什么? 2. 如果我们要保持简单并确保无国籍,最好的方法是什么?
【问题讨论】:
标签: amazon-web-services authentication jwt amazon-cognito claims-based-identity